Bỏ qua để đến nội dung

Claude Code trên Claude Platform on AWS

Bài viết được dịch tự động từ bài viết gốc, chưa được kiểm tra lại bởi con người. Chỉ những bài viết có dấu tick xanh cạnh tiêu đề là đã được kiểm tra.

Claude Platform on AWS là Claude API do Anthropic vận hành, xác thực qua AWS, kiểm soát truy cập bằng IAM, và billing qua AWS Marketplace. Request đến thẳng API của Anthropic, nên bạn có cùng model và tính năng API như Claude API trên cùng lịch phát hành. Các tính năng client-side Claude Code bật qua feature-flag service của Anthropic (như tự chọn interval cho /loop) tắt mặc định, và advisor tool không khả dụng. Xem ma trận feature availability để biết đầy đủ.

Bạn authenticate bằng AWS credential hoặc workspace API key, và trả phí qua AWS Marketplace.

  • Subscription Claude Platform on AWS đang active qua AWS Marketplace
  • Workspace trong tổ chức Anthropic gắn AWS, kèm workspace ID
  • IAM principal có quyền gọi dịch vụ Anthropic, hoặc API key scoped theo workspace
  • AWS credential trong môi trường, trong ~/.aws/credentials, hoặc từ IAM role gắn sẵn nếu muốn dùng SigV4 authentication. AWS CLI chỉ cần cho luồng SSO login.

Claude Code hỗ trợ hai phương thức authentication cho Claude Platform on AWS:

Cách A: AWS credential với SigV4 - Claude Code ký request bằng SigV4 qua chuỗi credential AWS chuẩn (biến môi trường, ~/.aws/credentials, IAM role, AWS SSO session…). Dùng cục bộ:

Terminal window
aws sso login --profile my-profile
export AWS_PROFILE=my-profile

Với CI/automation, gán IAM role có quyền gọi dịch vụ Anthropic cho runner và đặt AWS_REGION.

Nếu SSO credential hết hạn giữa session, cấu hình awsAuthRefresh để Claude Code tự chạy lại lệnh login và retry:

{
"awsAuthRefresh": "aws sso login --profile my-profile"
}

Cách B: Workspace API key - credential dài hạn, hữu ích khi không muốn quản lý federated AWS credential. Tạo trong AWS Console dưới Claude Platform on AWS → API keys:

Terminal window
export ANTHROPIC_AWS_API_KEY=sk-ant-xxxxx

Key được gửi dưới header x-api-key và ưu tiên cao hơn SigV4, nên bất kỳ AWS credential nào trong môi trường đều bị bỏ qua.

Terminal window
export CLAUDE_CODE_USE_ANTHROPIC_AWS=1
export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMN
export AWS_REGION=us-east-1

ANTHROPIC_AWS_WORKSPACE_ID là bắt buộc, gửi trên mọi request dưới header anthropic-workspace-id. Base URL tự tính từ AWS_REGION dạng https://aws-external-anthropic.{region}.api.aws - có thể override bằng ANTHROPIC_AWS_BASE_URL.

Claude Platform on AWS là opt-in dù đã có AWS credential trong môi trường. Amazon Bedrock và Microsoft Foundry được ưu tiên hơn trong routing provider, nên hãy unset CLAUDE_CODE_USE_BEDROCKCLAUDE_CODE_USE_FOUNDRY nếu đang bật.

Claude Platform on AWS dùng cùng model ID như Claude API trực tiếp. Alias mặc định fable, opus, sonnet, haiku resolve về mặc định tích hợp, có thể chậm hơn bản mới nhất. Nếu triển khai cho team, ghim tường minh:

Terminal window
export ANTHROPIC_DEFAULT_FABLE_MODEL=claude-fable-5
export ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-4-8
export ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-5
export ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5

Prompt caching bật tự động. Để dùng cache TTL 1 giờ thay vì mặc định 5 phút, đặt ENABLE_PROMPT_CACHING_1H=1 (bill ở mức cao hơn).

Terminal window
claude

Banner khởi động hiện Claude Platform on AWS khi provider đang active. Chạy /status để kiểm tra chi tiết: dòng API provider hiện Claude Platform on AWS, cùng Workspace ID, AWS region.

Agent SDK đọc cùng biến môi trường như CLI:

import { query } from "@anthropic-ai/claude-agent-sdk";
process.env.CLAUDE_CODE_USE_ANTHROPIC_AWS = "1";
process.env.ANTHROPIC_AWS_WORKSPACE_ID = "wrkspc_01ABCDEFGHIJKLMN";
process.env.AWS_REGION = "us-east-1";
for await (const msg of query({ prompt: "What's in this repo?" })) {
console.log(msg);
}
Terminal window
export CLAUDE_CODE_USE_ANTHROPIC_AWS=1
export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMN
export ANTHROPIC_AWS_BASE_URL=https://anthropic-proxy.example.com

Nếu gateway tự ký request, đặt CLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1 để Claude Code gửi request không ký, để gateway thêm header SigV4. Nếu gateway cần token riêng, đặt vào ANTHROPIC_AUTH_TOKEN.

Chạy /status để xem provider đã resolve, workspace ID, region, base URL override, và auth-skip setting - cách nhanh nhất để xác nhận Claude Code đang nhắm đúng Claude Platform on AWS.

  • 403 Forbidden hoặc AccessDenied: IAM principal có thể thiếu quyền gọi dịch vụ Anthropic trong workspace của bạn. Kiểm tra role gắn với AWS profile hoặc runner. Nếu dùng ANTHROPIC_AWS_API_KEY, key có thể đã cũ - tạo lại trong AWS Console.
  • Lỗi thiếu workspace: ANTHROPIC_AWS_WORKSPACE_ID có thể chưa đặt hoặc rỗng. Mọi request Claude Platform on AWS đều cần workspace ID.
  • Request vẫn đến api.anthropic.com: CLAUDE_CODE_USE_ANTHROPIC_AWS có thể chưa đặt hoặc giá trị không parse thành truthy. Đặt 1 và chạy /status để xác nhận. Nếu CLAUDE_CODE_USE_BEDROCK hoặc CLAUDE_CODE_USE_FOUNDRY cũng đang đặt, chúng được ưu tiên hơn.